Zdalna obsługa zamówień nie wymaga publicznego adresu panelu sklepu. Użytkownik może wejść przez VPN do własnej sesji RDS lub pulpitu zdalnego, a dopiero stamtąd otworzyć aplikacje potrzebne do sprzedaży, dokumentów i wysyłki. Prywatne serwery wirtualne G2E mogą stanowić warstwę infrastruktury dla RDS oraz systemów zaplecza. Ochronę tworzy cała droga dostępu: urządzenie, uwierzytelnienie, sesja, rola aplikacyjna i zapis wykonanej operacji, a nie jedno hasło do wystawionej usługi. Ta sama ścieżka obowiązuje w biurze, oddziale i domu.
Droga do zaplecza
Publicznie widoczny pozostaje kontrolowany punkt wejścia, a panel administracyjny, system sprzedażowy, baza, dokumenty i aplikacja magazynowa działają w sieci prywatnej. Znajomość adresu jednego systemu nie wystarcza do jego otwarcia bez przejścia przez ustaloną drogę.
Połączenie obejmuje zatwierdzone urządzenie, VPN, uwierzytelnienie oraz sesję zdalną. Każdy etap ogranicza następny. Konto VPN nie daje automatycznie dostępu do wszystkich serwerów, a uruchomiona sesja nie otwiera każdej aplikacji. Ostateczny zakres wynika z roli pracownika w sklepie.
G2E dostarcza serwery i prywatną komunikację potrzebną do uruchomienia tego układu. Klient lub integrator dobiera oraz konfiguruje VPN, RDS, reguły sieciowe i aplikacje zgodnie z architekturą sklepu. Usunięcie publicznej ekspozycji zmniejsza ryzyko. Ochrona urządzeń i kont użytkowników pozostaje konieczna.
Punkt wejścia nie powinien omijać firmowej ewidencji urządzeń. Zgubiony komputer, zakończenie współpracy albo zmiana sposobu uwierzytelnienia wymagają zamknięcia dostępu przed aplikacją. Blokada konta sklepu dopiero na końcu drogi pozostawiłaby aktywną sesję lub inne usługi dostępne przez tę samą bramę.
Sesja bez lokalnych kopii
RDS utrzymuje aplikacje i dokumenty wewnątrz środowiska firmowego. Na komputer użytkownika nie musi trafiać lokalna kopia każdego pliku otwartego podczas pracy. Zasady sesji określają możliwość użycia schowka, dysku, drukarki oraz innych zasobów urządzenia.
Ma to znaczenie przy fakturach, etykietach i danych adresowych. Operator może odczytać dokument w aplikacji i przekazać go zatwierdzonym kanałem bez zapisywania na prywatnym komputerze. Pobranie, kopiowanie i drukowanie są dostępne tylko tam, gdzie wynikają z obowiązków.
Obsługa wysyłki wymaga uwzględnienia drukarki lub kontrolowanej drogi przekazania etykiety do magazynu. Gdy wydruk nie działa, przyczyna może leżeć w sesji, sterowniku, uprawnieniu, aplikacji albo połączeniu z urządzeniem. Sam ekran logowania nie opisuje więc całego procesu.
Osoba pracująca w oddziale i pracownik łączący się z domu otrzymują ten sam zestaw aplikacji, jeżeli pełnią tę samą funkcję. Miejsce logowania nie staje się uzasadnieniem szerszych praw, a sesja zachowuje ustalone ograniczenia niezależnie od lokalizacji.
Po zakończeniu pracy sesja jest zamykana zgodnie z polityką sklepu i nie pozostaje bezterminowym wejściem do aplikacji. Ponowne połączenie przechodzi przez uwierzytelnienie i aktualne reguły. Ma to znaczenie po odebraniu roli, ponieważ samo zamknięcie okna na komputerze nie zawsze oznacza koniec sesji po stronie środowiska.
Uprawnienia według wykonywanej pracy
Operator zamówień obsługuje sprzedaż, księgowość pracuje na własnym zakresie dokumentów, a magazyn korzysta z funkcji związanych z wysyłką. Sama konfiguracja środowiska nie uzasadnia pełnego dostępu administratora do treści każdego dokumentu. Każda osoba korzysta z własnego konta i sesji.
Konta techniczne integracji są oddzielone od kont pracowników. Nie służą do interaktywnego logowania ani nie zastępują kont pracowników. Konto używane przez zewnętrzny serwis ma ograniczony zakres i działa tylko przez uzgodniony czas, po czym jest zamykane bez pozostawiania stałego wyjątku utworzonego na potrzeby jednego zgłoszenia.
Nadanie roli ma biznesowe uzasadnienie i osobę akceptującą. Zastępstwo nie powinno na zawsze rozszerzać zwykłego profilu, a zmiana działu wymaga aktualizacji konta VPN, sesji oraz praw w aplikacji. Historia organizacyjna nie może zamieniać konta operatora w sumę wszystkich dawnych obowiązków.
Regularny przegląd zestawia osobę, jej dział, dostępne aplikacje i powód nadania uprawnienia. Nie jest listą samych nazw kont. Pokazuje również dostępy czasowe oraz techniczne, dzięki czemu można usunąć pozostałości po zastępstwach, serwisie i zakończonych integracjach.
Ślad operacji i zmiana dostępu
Zapisy techniczne łączą logowanie do VPN, uruchomienie sesji i użycie aplikacji. Pokazują konto, czas, system oraz rodzaj czynności. Przy zmianie zamówienia aplikacja może zachować identyfikator, wartość przed i po operacji, a przy dokumencie informację o otwarciu, pobraniu lub przekazaniu do wydruku.
Dziennik nie potrzebuje dodatkowej kopii faktury ani pełnych danych klienta. Jego zadaniem jest wskazanie, kto wykonał zmianę i przez jaką sesję. Odrzucone logowania także zostają widoczne, co pomaga odróżnić pomyłkę użytkownika, nieaktualne konto i próbę nadużycia.
Awaria VPN, RDS lub aplikacji może zatrzymać realizację zamówień mimo sprawnych pozostałych elementów. Sklep ustala czas przywrócenia pracy i dopuszczalną utratę danych według wpływu na sprzedaż, dokumenty oraz wysyłkę. Plan ciągłości obejmuje konfigurację bramy, uwierzytelnienie, sesje i systemy używane przez operatorów.
Próba przywrócenia nie kończy się na uruchomieniu serwera. Trzeba otworzyć sesję, zalogować użytkownika o zwykłej roli, wejść do aplikacji oraz wykonać operację potrzebną przy zamówieniu. Dopiero wtedy wiadomo, czy po awarii wróciła cała droga pracy, a nie tylko pojedyncza maszyna.
Najważniejsza decyzja dotyczy drogi, którą pracownik dochodzi do aplikacji. Publiczny panel skraca ją kosztem ekspozycji. VPN, osobna sesja i rola aplikacyjna utrzymują zaplecze wewnątrz środowiska, a po zmianie stanowiska umożliwiają zamknięcie dokładnie tych dostępów, które straciły uzasadnienie.